次の方法で共有


ホストによって開始される SSO 用の関連アプリケーションの作成

定義できるアプリケーションには、次の 2 種類があります。

  • 個々 Windows ユーザーと Windows 以外のユーザーの間には、一対一の関係があります。

  • ホスト グループ 複数の Windows 以外のユーザーを同じ Windows アカウントにマップできます。

MMC スナップインを使用して関連アプリケーションを作成するには

  1. [ スタート] ボタンをクリックし、[ プログラム] をポイントし、[ Microsoft Enterprise シングル サインオン] をクリックして、[ SSO 管理] をクリックします。

  2. ENTSSO MMC スナップインのスコープ ウィンドウで、[ エンタープライズ シングル サインオン ] ノードを展開します。

  3. [関連アプリケーション] を右クリックし、[新規] をクリックして、新しい関連アプリケーションの作成ウィザードを開始します。

  4. このウィザードを使用して、関連アプリケーションのプロパティを選択します。

コマンド ラインを使用して単独タイプの関連アプリケーションを作成するには

  1. [スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「cmd」と入力して、[OK] をクリックします。

  2. コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。

    既定値は <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. 「」と入力ssomanage –createapps <AffApp.xml>します。ここで、AffApp.xml は xml ファイルの名前です。

    サンプル ファイルを次に示します。

    <?xml version="1.0"?>  
    <SSO>  
      <application name="SSOApp_Host1">  
        <description>An Individual Type Affiliate Application for Host Initiated SSO</description>  
        <contact>someone@companyname.com</contact>  
        <appUserAccount>DomainName\AppUserGroup_HISSO</appUserAccount>  
        <appAdminAccount>DomainName\AppAdminGroup_HISSO</appAdminAccount>  
        <field ordinal="0" label="User ID" masked="no" />  
        <field ordinal="1" label="Password" masked="yes" />  
        <flags windowsInitiatedSSO="no" enableApp="yes" />  
      </application>  
    </SSO>  
    
    

ホスト グループの種類の関連アプリケーションを作成するには

  1. [スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「cmd」と入力して、[OK] をクリックします。

  2. コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。

    既定値は <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. 「」と入力ssomanage –createapps <AffApp.xml>します。ここで、AffApp.xml は xml ファイルの名前です。

    サンプル ファイルを次に示します。

    <?xml version="1.0"?>  
    <SSO>  
      <application name="SSOApp_HostGroupApp1">  
        <description>A Group Type Affiliate Application for Host Initiated SSO associating multiple non-Windows user to a single Windows user account(DomainName\WindowsUserAccount1)</description>  
        <contact>someone@companyname.com</contact>  
        <windowsAccount>DomainName\WindowsUserAccount1</windowsAccount>  
        <appAdminAccount>DomainName\AppAdminGroup_HISSO</appAdminAccount>  
        <field ordinal="0" label="User ID" masked="no" />  
        <field ordinal="1" label="Password" masked="yes" />  
        <flags  enableApp="yes" />  
      </application>  
    </SSO>  
    
    

Windows によって開始される SSO とホストによって開始される SSO の両方をサポートする関連アプリケーションを作成するには

  1. [スタート] ボタン、[ファイル名を指定して実行] の順にクリックし、「cmd」と入力して、[OK] をクリックします。

  2. コマンド プロンプトで、Enterprise Single Sign-On インストール ディレクトリに移動します。

    既定値は <drive>:\Program Files\Common Files\Enterprise シングル サインオンです。

  3. と入力します ssomanage –createapps <AffApp.xml>。ここで AffApp.xml 、 は XML ファイルの名前です。

    サンプル ファイルを次に示します。

    <?xml version="1.0" ?>   
    - <SSO>  
    - <application name="SSOApp1">  
      <description>An Individual Type Affiliate Application for both Host Initiated SSO and Windows Initiated SSO</description>   
      <contact>someone@companyname.com</contact>   
      <appUserAccount>DomainName\AppUserGroup</appUserAccount>   
      <appAdminAccount>DomainName\AppAdminGroup</appAdminAccount>   
      <field ordinal="0" label="User ID" masked="no" />   
      <field ordinal="1" label="Password" masked="yes" />   
      <flags  enableApp="yes" />   
      </application>  
      </SSO>  
    
    

参照

ホストによって開始されるシングル サインオン